PT-2026-31291 · Unknown+2 · Woocommerce+2

Dmitry Ignatyev

·

Publicado

2026-04-08

·

Atualizado

2026-04-12

·

CVE-2026-1673

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions The BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net versões até e incluindo 1.1.5
Description O plugin BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net para WordPress é suscetível a Cross-Site Request Forgery devido à falta de validação nonce na função woobe delete tax term(). Isso permite que atacantes não autenticados excluam termos de taxonomia do WooCommerce (categorias, tags, etc.) explorando uma solicitação falsificada, exigindo que um administrador do site ou gerente da loja seja enganado para realizar uma ação.
Recommendations Versões até e incluindo 1.1.5: Atualize para uma versão superior a 1.1.5.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1673

Produtos afetados

Bear – Bulk Editor/Products Manager Professional For Woocommerce
Woocommerce
Wordpress